據AndroidAuthority發佈的消息,在針對Android14QPR3Beta1代碼進行深入挖掘後,開發者發現谷歌正在開發中的關於OTP(基於時間的一次性密碼)的安全功能,該功能預計會在Android15中上線。
OTP 或者叫 TOTP 生成的六位數字通常作為 2FA 驗證,在開啟 2FA 驗證的情況下,即便用戶的賬號密碼已經泄露,黑客也無法登錄賬號。
但如果黑客進行針對性的攻擊呢?例如在已經竊取用戶賬號密碼的情況下,再通過某些方式入侵用戶的 Android 設備,那麼就可以竊取 OTP 驗證碼。
所以谷歌在開發的其實就是一個專門的 API,開發者可以通過這個 API 聲明某些通知信息是敏感的,那麼這則通知內容就禁止第三方無關應用讀取,避免泄露敏感數據。
目前開發者發現這個 API 有兩種功能,第一個是在鎖屏狀態下通知裡不會顯示具體的 OTP 驗證碼信息;第二是不受信任的應用程序無法讀取帶有 OTP 驗證碼的通知。
在 Android 14 中谷歌在開發該功能但沒有啟用,因此谷歌大概率是準備在 Android 15 中啟用此功能,從而提高一些場景下的安全性。